
2005年度のWebアプリケーションの脆弱性に関する届出数は、224件に上っています(IPA JPCERT) 米国では脆弱性の70%はアプリケーションに存在するという報告もされています。
また、ハッキング技術を試す高いスキルを持つ愉快犯だけではなく、最近はツールを使うことにより、個人情報や金銭の搾取が容易になっており、攻撃対象がインフラレベルからアプリケーションレベルへ移行し始めています。
もはや、攻撃に対する防御だけでは不十分であり、アプリケーションそのものを強くする必要があります。
![]()

出典: National Institute of Standards and Technology (NIST)
![]()


![]()